PT-2025-49769 · Sap · Sap Solution Manager
CVE-2025-42880
·
Publicado
2025-12-09
·
Atualizado
2025-12-11
CVSS v3.1
9.9
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
SAP Solution Manager (versões afetadas não especificadas)
Descrição
O SAP Solution Manager está suscetível a um problema de injeção de código decorrente de uma sanitização de entrada inadequada. Um atacante autenticado pode injetar código malicioso ao invocar um módulo de função habilitado para remoto. A exploração bem-sucedida poderia conceder ao atacante controle completo sobre o sistema, comprometendo potencialmente a confidencialidade, a integridade e a disponibilidade do sistema. A exploração deste problema no mundo real foi relatada, com um relato detalhando uma situação crítica na qual uma vulnerabilidade de execução remota de código (RCE) no SAP Solution Manager levou a um incidente de segurança significativo. A vulnerabilidade reside na falta de validação adequada das entradas para módulos de função habilitados para remoto, permitindo a execução de código arbitrário. O componente vulnerável é um
módulo de função habilitado para remoto.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
RCE
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sap Solution Manager